應用開發(fā)者應該確保應用能夠安全穩(wěn)定地運行,并保護用戶免受任何安全漏洞 [包括可能由您所用的軟件開發(fā)工具包 (SDK) 引入的安全漏洞] 的影響。
而作為 SDK 供應商,您一定不希望自己的 SDK 導致應用/游戲開發(fā)者違反 Google Play 開發(fā)者政策,這可能會使他們的業(yè)務中斷并面臨 Google Play 的違規(guī)處置。
所以,無論您是正在使用 SDK 的應用開發(fā)者,還是 SDK 供應商,都請詳細了解以下用戶安全最佳實踐。
如果您是應用開發(fā)者
在將某個 SDK 集成到您的應用內(nèi)之前,請確保您了解該 SDK 的使用權限、收集的數(shù)據(jù)以及原因,并將這類信息添加到您的數(shù)據(jù)安全表單中。請注意,作為應用開發(fā)者,即使您并不使用該 SDK 的某項功能,也必須對該 SDK 的數(shù)據(jù)收集行為負責。
建議您查看所有相關的 Google Play 開發(fā)者政策,以了解收集用戶數(shù)據(jù)的使用范圍以及是否可以擴展使用的規(guī)范。例如,對于設備位置信息的使用,您必須按照提供 "醒目披露聲明與征求用戶同意" 的最佳做法將自己與第三方/SDK 共享此類數(shù)據(jù)的所有行為告知終端用戶。
及時知曉 Google Play 政策更新以確保您應用內(nèi)集成的 SDK 不會導致您的應用違反 Play 政策,例如以下政策的更新: 設備和網(wǎng)絡濫用政策、廣告政策以及用戶數(shù)據(jù)政策中與永久性設備標識符有關的規(guī)定。
請不要出售個人以及敏感的用戶信息。
如果您的應用出現(xiàn)因 SDK 導致的違規(guī)行為,并且已經(jīng)收到了違規(guī)處置通知,您可以在參考指南中尋找解決方案:
如果您是 SDK 供應商
及時知曉 Google Play 政策更新以確保您的 SDK 不會導致應用違反 Play 政策,例如以下政策的更新: 設備和網(wǎng)絡濫用政策、廣告政策以及用戶數(shù)據(jù)政策中與永久性設備標識符有關的規(guī)定。使用了您的 SDK 的應用可能因違反了這些政策,而面臨 Google Play 采取的違規(guī)處置措施。例如:
如果您的 SDK 會使用個人及敏感的用戶數(shù)據(jù),您必須確保已在公開文檔中向使用您 SDK 的應用開發(fā)者闡明了這一點。
會在運行時加載 JavaScript、Python 或 Lua 等解釋型語言的 SDK (例如未打包到應用 Packages 中) 不得包含可能違反 Google Play 政策的行為,例如在沒有合適理由,或未進行適當披露并征求用戶意見的情況下收集已安裝的 Packages 的數(shù)據(jù)。
請不要出售個人以及敏感的用戶信息。
在您的 SDK 中支持最新的 API 安全功能和數(shù)據(jù)最小化功能 (您可以查看 2022 年 4 月更新)。
幫助應用開發(fā)者了解您的 SDK 可能會收集哪些用戶數(shù)據(jù)以及它為何需要使用這些數(shù)據(jù),以便應用開發(fā)者能夠?qū)⑾嚓P說明添加到向最終用戶提供的 "醒目披露聲明與征求用戶同意" 中,并能在適用的情況下將其添加到各自的隱私權政策中。
您應實現(xiàn)讀取并遵守應用開發(fā)者收集的用戶偏好設置的邏輯,或者確保提供一種機制來讓應用開發(fā)者根據(jù)這類用戶意見征求事件來準確初始化您的 SDK。
以一種便于公開訪問和瀏覽的格式提供您的數(shù)據(jù)使用信息。您或許可以使用這種可選格式來發(fā)布信息,因為很多開發(fā)者都非常熟悉這種格式。您可以參閱 Google Firebase SDK 的數(shù)據(jù)披露聲明和 Google AdMob SDK 的數(shù)據(jù)披露聲明來了解相關示例。
歡迎您持續(xù)關注,我們會定期發(fā)布政策更新和詳解,方便您更及時更清晰的掌握 Google Play 最新政策。
原文標題:SDK 最佳實踐,為您的用戶打造安全優(yōu)質(zhì)的應用
文章出處:【微信公眾號:谷歌開發(fā)者】歡迎添加關注!文章轉(zhuǎn)載請注明出處。
審核編輯:湯梓紅
-
Google
+關注
關注
5文章
1812瀏覽量
60625 -
SDK
+關注
關注
3文章
1110瀏覽量
52000 -
開發(fā)者
+關注
關注
1文章
779瀏覽量
18061
原文標題:SDK 最佳實踐,為您的用戶打造安全優(yōu)質(zhì)的應用
文章出處:【微信號:Google_Developers,微信公眾號:谷歌開發(fā)者】歡迎添加關注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
BMS設計中如何選擇MOSFET——關鍵考慮因素與最佳實踐
長電科技榮獲2025年上市公司可持續(xù)發(fā)展最佳實踐案例
艾體寶干貨 | IEC 62443-4:開發(fā)的最佳安全實踐,不只是工業(yè)控制系統(tǒng)
立訊精密榮獲2025年上市公司可持續(xù)發(fā)展最佳實踐案例
華為Wi-Fi+X園區(qū)智慧空間的最佳實踐
軒轅智駕榮獲2025金輯獎最佳技術實踐應用獎
愛芯元智榮獲2025金輯獎最佳技術實踐應用獎
安波福榮獲2025年度最佳實踐獎之產(chǎn)品領導力大獎
達實智能榮獲中國企業(yè)管理“十大最佳實踐”獎
電商API安全最佳實踐:保護用戶數(shù)據(jù)免受攻擊
生產(chǎn)環(huán)境中Kubernetes容器安全的最佳實踐
Linux網(wǎng)絡管理的關鍵技術和最佳實踐
天馬榮獲新財富雜志“2024 ESG最佳實踐獎”
索尼ILX-LR1相機遠程遙控SDK V1.13.00下載教程
淺談SDK用戶安全的最佳實踐
評論